Как стать автором
Обновить

Комментарии 8

Вообще данный тип атак называется стресс-тестинг, ддос, или переполнение буфера. Суть такова: внешней атакующей машиной посылается большое количество запросов, и машина-сервер не справляется со всеми запросами.

Нужно корректно пользоваться терминологией. DOS это просто аббревиатура - Denial of Service, которая может быть вообще не связана с переполнением буфера (это совсем другая уязвимость).
Во-вторых у вас в статье пример DOS а не DDOS, потому что второй это распределенный DOS.

Когда ожидал увидеть что-то вроде MHDDoS, а встретил slowhttptest 🫠

Во-вторых у вас в статье пример DOS а не DDOS, потому что второй это распределенный DOS.

Буквально зашел сюда, чтобы увидеть это коммент. Так как разница действительно принципиальная. Простая DOS атака решается путем блокировки адреса атакующего. C DDOS все несколько сложнее.

ab -c ?)

Даже не надо Кали линукс ставить )))

Кали вообще не надо ставить. Даже сами авторы прямо предупреждают о том, что дистр не предназначен для установки на реальное железо.

Интересно, пойдет для лабы

Вообще данный тип атак называется стресс-тестинг, ддос, или переполнение буфера

Воще это разные типы атак.

Попробовал, запуск slowhttptest быстро кладет веб-сервер за 30 секунд. Тогда зачем было siege одновременно запускать?

И хорошо бы в статье рассмотреть разные режимы работы slowhttptest: Slowloris, Slow HTTP POST, Slow Read, Apache Range Header, описать чем они отличаются, и протестировать разные режимы на динамических URL, а не только на главной странице сайта.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации